近期短信詐騙手法又演變、升級(jí),這次主要針對(duì)中國(guó)銀行的網(wǎng)銀用戶(hù),在一個(gè)月的時(shí)間里,江蘇發(fā)生了100多起網(wǎng)銀用戶(hù)被騙的案件,其中一名網(wǎng)銀用戶(hù)一次就被詐騙轉(zhuǎn)賬走101萬(wàn)元。
針對(duì)多起中國(guó)銀行網(wǎng)銀用戶(hù)被騙,中國(guó)銀行網(wǎng)上銀行的安全遭到了用戶(hù)質(zhì)疑。動(dòng)態(tài)口令1分鐘間隔的自動(dòng)更新時(shí)間,相關(guān)人士認(rèn)為留給了作案分子可趁之機(jī)。該人士解釋?zhuān)绻@名網(wǎng)銀用戶(hù)輸入熟練,也許在30秒的時(shí)間里,就將信息輸入完畢,那么剩下的30秒,就給了犯罪分子轉(zhuǎn)賬的時(shí)間,在這個(gè)后30秒的時(shí)間里,中銀實(shí)際上就存在了防護(hù)漏洞。中國(guó)銀行江蘇分行的負(fù)責(zé)同志表示,網(wǎng)銀用戶(hù)被犯罪分子詐騙走錢(qián)財(cái),主要是防范意識(shí)不強(qiáng),和網(wǎng)上操作的不規(guī)范,導(dǎo)致上了犯罪分子的“釣魚(yú)網(wǎng)站”。
目前,中國(guó)銀行的網(wǎng)銀用戶(hù),在網(wǎng)上轉(zhuǎn)賬,中國(guó)銀行設(shè)定了上限,超過(guò)限額轉(zhuǎn)賬,網(wǎng)銀用戶(hù)的手機(jī)上,將收到交易確認(rèn)碼,同時(shí),通過(guò)多種途徑,宣傳預(yù)防詐騙的知識(shí)。
■鏈接:
網(wǎng)銀詐騙路徑示意圖
第一步網(wǎng)銀用戶(hù)收到詐騙短信。尊敬的網(wǎng)銀用戶(hù):你的中行E令于次日過(guò)期,請(qǐng)盡快登陸www.boczd.com進(jìn)行升級(jí),給您帶來(lái)的不便敬請(qǐng)諒解,詳詢(xún)95566【中國(guó)銀行】。第二步誘導(dǎo)網(wǎng)銀用戶(hù)上“釣魚(yú)網(wǎng)站”。詐騙短信中的這則網(wǎng)站www.boczd.com基本和中國(guó)銀行官方網(wǎng)站一模一樣,網(wǎng)銀用戶(hù)在登陸“釣魚(yú)網(wǎng)站”時(shí)真實(shí)信息被竊取。第三步快速轉(zhuǎn)賬。犯罪分子用竊取來(lái)的網(wǎng)銀用戶(hù)真實(shí)的用戶(hù)名、密碼、動(dòng)態(tài)口令、身份信息登陸中國(guó)銀行網(wǎng)上銀行官方頁(yè)面,在動(dòng)態(tài)口令還沒(méi)來(lái)得及更新的時(shí)候就將帳戶(hù)金額轉(zhuǎn)走。當(dāng)在1分鐘的時(shí)間里,犯罪分子沒(méi)有來(lái)得及在動(dòng)態(tài)口令變化的時(shí)間之內(nèi)轉(zhuǎn)走賬上金額時(shí),釣魚(yú)網(wǎng)站會(huì)向網(wǎng)銀提示,系統(tǒng)忙,升級(jí)失敗,重新輸入新的動(dòng)態(tài)口令,實(shí)施快速轉(zhuǎn)賬。(人民網(wǎng)-江南時(shí)報(bào)記者黃鑾)